对本页面的意见和建议可以在这里提出: https://github.com/chaoss/community/blob/main/governance/data-policies.md.
混沌数据政策
最后更新时间:2021 年 XNUMX 月
社区数据政策
作为一个开源社区,我们在这里详细介绍了我们提供隐私和管理个人身份数据的方法。
- CHAOSS 是一个开源项目,您发送给社区的消息通常对所有人可见并长期存档,包括 git 日志、问题、拉取请求, 谷歌文档, 会议录音, 松弛, 和 邮件列表.
- 项目贡献者可以通过创建贡献者列表、在出版物中引用和在社交媒体中提及来获得公开认可。
- 通过提交表格收集的数据将仅用于表格上所述的目的。 示例包括会议注册、D&I 徽章和社区报告请求。
- 我们分析关于 CHAOSS 社区的数据,例如关于 社区仪表板 它由 Bitergia 托管和提供。 Bitergia 不会出于提供仪表板以外的任何目的使用或分析社区数据。
- 您可能会在各种不同的渠道上收到有关 CHAOSS 的消息,包括 GitHub上, 谷歌文档, 电子邮件列表消息和会议通信。 我们没有用于选择退出通信的中央系统,因此我们要求您将每个消息来源配置为仅向您发送您希望接收的通知。 见 参与活动 通讯渠道概览页面。
- CHAOSS 项目中所有记录在案的通信均根据 MIT许可证.
CHAOSS 的一些活动(例如我们的邮件列表)利用了 Linux 基金会或其他第三方服务提供商(例如 GitHub、Google 和 Bitergia)提供的基础设施。 对于这些活动,请咨询 Linux 基金会的隐私政策 或这些第三方(如适用)。 本文档中所述的社区数据政策描述了 CHAOSS 社区参与者打算如何处理由社区参与者自己管理的操作的个人身份数据的意图。
个人身份信息 (PII) 处理
作为一个开源社区,我们在这里详细介绍了我们如何处理我们可能因各种 CHAOSS 计划而收集的 PII 数据的方法。
- PII 在我们的社区数据中是我们公共历史的一部分,不会被删除、匿名或编辑以保持我们社区数据的真实性。 许多公开可用的 CHAOSS 社区数据都存在于我们的 GitHub上 工作、谷歌文档和 电子邮件列表消息. 如前所述,此社区数据可免费获得并根据 MIT许可证.
- 不公开的 PII 数据(例如,会议注册数据、社区健康报告数据)符合 NIST 的 低 影响等级:
- “如果预计机密性、完整性或可用性的丧失会对组织运营、组织资产或个人产生有限的不利影响,则潜在影响是低的。 有限的不利影响意味着,例如,机密性、完整性或可用性的丧失可能 (i) 导致任务能力下降到组织能够执行其主要职能的程度和持续时间,但功能明显减少; (ii) 对组织资产造成轻微损害; (iii) 导致轻微的经济损失; (iv) 对个人造成轻微伤害。” 从: https://nvlpubs.nist.gov/nistpubs/Legacy/SP/nistspecialpublication800-122.pdf
- 作为回应,CHAOSS 项目提供了保护非公开 PII 的操作保障,因此这些信息是:
- 仅适用于特定团队成员。 例如,只有 CHAOSS 会议委员会成员才能看到通过会议注册收集的私人数据;
- 存放在安全的地方;
- 在收集数据的原因不复存在后两个月内删除。
- 有关私人信息的事件可以报告给 CHAOSS 社区经理 Elizabeth Barron:elizabeth@chaoss.community。
- 所有有权访问 PII 的 CHAOSS 社区成员都了解这些程序。
管辖权
- 混沌项目 是一个 Linux 基金会项目 并遵守美国和加利福尼亚州的法律。 我们尽最大努力将数据存储在美国。
您可能需要遵守赋予您对自己数据的权利的法律。 作为一个开源项目,您在提供数据时理解您的数据将是公开的并长期存档。 我们可能会在其他系统中获取您的数据(例如,来自会议注册的数据),我们很乐意将您删除,请告知我们。
指标和软件政策
CHAOSS 项目产生 度量 和 软件 旨在帮助人们和组织更好地了解开源项目的健康状况。 这一目标在 CHAOSS 项目章程 和 关于混沌 页。 CHAOSS 项目中产生的指标和软件旨在帮助改进我们对开源项目的理解。
所有关于指标和软件的工作都是公开完成的,主要是在 GitHub上通过 邮件列表,并通过 面对面会议. 这项工作受上述社区数据政策的约束。 特定公司、项目或组织对指标和软件的使用受其各自设置的政策的约束。 CHAOSS 项目不对这些特定设置中的指标或软件的使用负责。
所有与度量和软件开发相关的 CHAOSS 相关文档都在 MIT许可证. CHAOSS 软件在各自的许可下:
有关我们的数据、指标和软件政策的问题,以及要求匿名或从我们的数据中删除的请求,请发送电子邮件至 CHAOSS 社区经理 Elizabeth Barron,电子邮件地址为 elizabeth@chaoss.community